Vulnerabilità · 55 giorni fa

Screen Sharing accetta accessi senza credenziali valide

Il punto debole non è il password delle persone, ma lo stato della sessione di login: Screen Sharing poteva trattare una richiesta di rete non autorizzata come se avesse già superato i controlli. Per chi espone il servizio sulla rete, il rischio è accesso remoto senza credenziali valide, anche con password intatte.

NCSC-NL segnala la correzione di CVE-2026-65400 in macOS Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1. Apple dice di aver rafforzato il state management per imporre una validazione corretta delle credenziali e bloccare i tentativi di autenticazione non autorizzati.

La conseguenza operativa è semplice: la rotazione delle credenziali non chiude da sola questa falla, perché il bypass nasce dal modo in cui il servizio decide se fidarsi o no di una richiesta. Se Screen Sharing è raggiungibile in rete, conta la patch, non il solo cambio password.

CVE-2026-65400

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.1 HIGH: an authentication issue was addressed with improved state management.

Data di correzione federale CISA 21 ago

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-08-08

Editions

Storie correlate